全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    kernel-pwn之ret2dir利用技巧

    作者:蚁景网络安全发布日期:2025-05-20 17:40:00

    前言ret2dir是2014年在USENIX发表的一篇论文,该论文提出针对ret2usr提出的SMEP、SMAP等保护的绕过。全称为return-to-direct-mapped memory,返回直

    阅读全文
  • 文章封面

    【免费领】从入门到实战:Metasploit 渗透测试手册

    作者:蚁景网络安全发布日期:2025-05-20 17:40:00

    点击蓝字/关注我们今日福利渗透测试实战必备秘笈全网最实用的Metasploit实操教程从渗透测试初学基础到专家级技能实操限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的部分目录

    阅读全文
  • 文章封面

    RCE

    作者:迪哥讲事发布日期:2025-05-20 17:30:00

    春日午后,我沿着杨柳大道悠闲溜达。暖融融的阳光穿过新抽嫩芽的柳枝,在柏油路上折射出细碎的金斑。道旁绿化带里,嫩绿的草叶间零星点缀着淡紫色野花,春风拂过,柳絮如雪般轻盈飘落。不经意间,一抹黑色闯入视野

    阅读全文
  • 文章封面

    官方首次披露!医院患者因网络攻击遭受临床伤害

    作者:安全内参发布日期:2025-05-20 17:24:33

    关注我们带你读懂网络安全英国NHS官方数据显示,2024年有两起网络攻击事件达到第三级损害,即可能对50名以上患者造成临床伤害,这是首次由官方机构披露网络攻击造成临床伤害的数据。前情回顾·全球医疗行业

    阅读全文
  • 文章封面

    Pwn2Own 2025柏林黑客大赛:发现28个0day 斩获百万美元奖金

    作者:安全内参发布日期:2025-05-20 17:24:33

    关注我们带你读懂网络安全大赛共发现28个唯一 0day 漏洞,颁发奖金1078750美元。编译:代码卫士为期三天的2025 Pwn2Own 柏林黑客大赛落下帷幕,STAR Labs SG团队以32万美

    阅读全文
  • 文章封面

    一款用于在 Mac 和 Windows 上快速启动和管理各类安全工具的渗透工具箱

    作者:海底天上月发布日期:2025-05-20 17:12:59

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,海底生残月及文章作者不为此承担任何责任。0x01 工具介绍

    阅读全文
  • 文章封面

    智算一体机标杆企业!天融信入编《2025-2026年中国智算一体机行业研究报告》

    作者:天融信发布日期:2025-05-20 16:54:07

    “在人工智能引发的产业变革中,全球范围内算力需求呈现爆发式增长。智算一体机通过将算力硬件、智能算法与垂直场景深度耦合,构建起“端-边-云”协同的弹性算力网络,正逐步成为支撑产业升级与数字化转型的核心基

    阅读全文
  • 文章封面

    安博通CTO段彬荣获北京市劳动模范表彰

    作者:安博通发布日期:2025-05-20 16:51:15

    近日,北京市召开了本市劳动模范、先进工作者和模范集体表彰大会,这是市委、市政府授予本市劳动者的最高荣誉。安博通CTO段彬凭借其在网络安全领域的突出贡献和创新成果,荣膺“北京市劳动模范”称号。安博通CT

    阅读全文
  • 文章封面

    无文件执行:基于 PowerShell 的 Shellcode 加载器执行 Remcos RAT

    作者:Ots安全发布日期:2025-05-20 16:48:40

    网络犯罪分子正逐渐利用 PowerShell 发起隐秘攻击,以规避传统的防病毒和终端防御机制。这些威胁直接在内存中运行代码,在磁盘上留下的痕迹极少,因此极难被发现。最近的一个例子是 Remcos RA

    阅读全文
  • 文章封面

    CORS:利用高级 CORS 错误配置漏洞的完整指南

    作者:Ots安全发布日期:2025-05-20 16:48:40

    CORS 配置错误漏洞是一类被严重低估的漏洞。其影响范围从敏感信息泄露到引发SSRF 攻击,因此此类客户端安全漏洞应始终纳入安全测试。在本文中,我们将探讨如何识别和利用高级 CORS 错误配置漏洞。我

    阅读全文
  • 文章封面

    安全简讯(2025.05.20)

    作者:启明星辰安全简讯发布日期:2025-05-20 16:38:37

    1. KeePass木马版本分发长达八月,窃密并部署勒索软件5月19日,WithSecure威胁情报团队调查发现,威胁行为者至少八个月来一直在分发KeePass密码管理器的木马版本KeeLoader,

    阅读全文
  • 文章封面

    【漏洞通告】glibc静态setuid程序dlopen代码执行漏洞 (CVE-2025-4802)

    作者:启明星辰安全简讯发布日期:2025-05-20 16:38:37

    一、漏洞概述漏洞名称glibc静态setuid程序dlopen代码执行漏洞CVE IDCVE-2025-4802漏洞类型代码执行发现时间2025-05-20漏洞评分9.8漏洞等级严重攻击向量网络所

    阅读全文
  • 文章封面

    《微软Build 2025:AI界的“超级英雄”大会,亮点大整理》

    作者:恒脑与AI发布日期:2025-05-20 16:35:20

    微软 Build 2025微软 Build 2025 大会于北京时间 2025 年 5 月 20 日 0 点举行。本次大会的核心议题围绕 AI 展开,“AI”和“Agent”是整场发布会出现频率最高的

    阅读全文
  • 文章封面

    蝉联获奖数量第一!奇安信斩获8项CNNVD重磅大奖

    作者:奇安信 CERT发布日期:2025-05-20 16:35:04

    5月16日,国家信息安全漏洞库(CNNVD)2024年度工作总结暨优秀表彰大会在中国信息安全测评中心隆重召开。奇安信凭借在漏洞挖掘技术研究、威胁情报及漏洞响应等方面的卓越能力,在30余家CNNVD一级

    阅读全文
  • 文章封面

    习近平:坚定信心推动高质量发展高效能治理 奋力谱写中原大地推进中国式现代化新篇章

    作者:国家安全部发布日期:2025-05-20 15:44:17

    习近平在河南考察时强调坚定信心推动高质量发展高效能治理奋力谱写中原大地推进中国式现代化新篇章中共中央总书记、国家主席、中央军委主席习近平近日在河南考察时强调,新时代新征程,河南要认真落实党中央关于中部

    阅读全文
  • 文章封面

    利用Telegram机器人和群组实施隐蔽C2攻击

    作者:Khan安全团队发布日期:2025-05-20 15:04:30

    概述网络犯罪分子正在利用一种新型攻击手法,通过机器人和Telegram群组,在受害者毫无察觉的情况下将其重定向至命令与控制(C2)服务器。这种攻击结合了伪装验证码网站、恶意代码混淆以及合法平台基础设施

    阅读全文
  • 文章封面

    SCI投稿总是被拒?保姆级SCI全程投稿发表服务来了!同领域期刊审稿人全程助力直至中刊!

    作者:Khan安全团队发布日期:2025-05-20 15:04:30

    所有要发sci的老师和同学们都请看过来!如果你一直投不中,如果你没有时间也不知道怎么投稿,如果你对你的文章内容没有信心……那我建议找专业的同领域学术大牛或知名期刊审稿人进行手把手投稿协助!毕竟大牛们熟

    阅读全文
  • 文章封面

    玛莎百货遭网络攻击重创 客户数据在攻击中被盗

    作者:嘶吼专业版发布日期:2025-05-20 14:20:14

    英国最大的跨国商业零售集团玛莎百货(Marks and Spencer)证实,客户数据信息在上个月的一次网络攻击中被盗,当时有人使用勒索软件对服务器进行加密。这次攻击发生在2025年4月22日,严重影

    阅读全文
  • 文章封面

    安全动态回顾|65款违法违规收集使用个人信息的移动应用被通报 微软5月补丁星期二修复72个漏洞

    作者:嘶吼专业版发布日期:2025-05-20 14:20:14

    2025.5.5—5.11安全动态周回顾2025.4.21—4.27安全动态周回顾2025.4.14—4.20安全动态周回顾2025.4.7—4.13安全动态周回顾2025.3.31—4.6安全动态周

    阅读全文
  • 文章封面

    2025攻防演练必修高危漏洞集合(1.0版)

    作者:斗象智能安全发布日期:2025-05-20 13:42:13

    高危风险漏洞一直是企业网络安全防护的薄弱点,也成为HW攻防演练期间红队的重要突破口;每年HW期间爆发了大量的高危风险漏洞成为红队突破网络边界防护的一把利器,很多企业因为这些高危漏洞而导致整个防御体系被

    阅读全文
  • 文章封面

    印度智库分析印巴网络冲突经验教训并提出政策建议

    作者:奇安网情局发布日期:2025-05-20 13:29:32

    编者按:印度观察家研究基金会安全、战略与技术中心研究员苏米娅·阿瓦斯蒂和印度观察家研究基金会战略研究项目的研究助理阿布舍克·夏尔马5月17日联合发文,分析印度在印巴冲突后遭受的网络攻击情况和响应措施,

    阅读全文
  • 文章封面

    SecWiki周刊(第585期)

    作者:SecWiki发布日期:2025-05-20 13:08:30

    本期关键字:企业AI治理、无目标投毒攻击、二进制逆向、蓝军战术演变、加密流量分析、Tor用户画像。 2025/05/12-2025/05/18安全技术[运维安全] 企业AI治理三步走(Google A

    阅读全文
  • 文章封面

    Pwn2Own 2025 柏林冬奥会战果一览

    作者:骨哥说事发布日期:2025-05-20 12:30:24

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    BlockSec 🤝 SOON|打造顶级跨链安全解决方案

    作者:BlockSec发布日期:2025-05-20 12:26:37

    🛡️BlockSec与SOON达成重要合作!BlockSec针对SOON Bridge量身打造覆盖项目全生命周期的安全解决方案,确保SOON跨链桥的安全性。➡️ SOON主流跨链资产锚定监控跨链资产锚

    阅读全文
  • 文章封面

    Cutter基于Rizin的图形化逆向工程框架

    作者:哆啦安全发布日期:2025-05-20 12:03:32

    车载系统破解工具和思路浅析谷歌Pixel3手机(逆向相关书籍推荐)HarmonyOS Next(鸿蒙Next)系统提权思路和方法1. 项目概述Cutter是一个基于Rizin的图形化逆向工程框架,开源

    阅读全文
  • 文章封面

    EDUSRC | 两个证书站小程序漏洞挖掘思路及方法

    作者:掌控安全EDU发布日期:2025-05-20 12:00:00

    扫码领资料获网安教程本文由掌控安全学院 - 满心欢喜 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn)一、信息收集思路及技巧注:这一段信息收集

    阅读全文
  • 文章封面

    上海网络安全工程师 | 一年驻场项目

    作者:掌控安全EDU发布日期:2025-05-20 12:00:00

    扫码领资料获网安教程岗位【上海网络安全工程师】一年驻场项目薪资待遇11-14k/月;地址:上海浦东区工作模式倒班制,白夜双休,每班 12 小时 ,一天白班一天夜班休两个全天。岗位职责1、负责安全工具

    阅读全文
  • 文章封面

    Frida源码分析公开课-frida-inject工作流程分析与代码调试试看

    作者:软件安全与逆向分析发布日期:2025-05-20 11:49:38

    完整版本60分钟。试看28分钟。 环境配置下载在这里:https://github.com/feicong/frida-course

    阅读全文
  • 文章封面

    [520福利] 风鸟企业查询平台注册即送5年SVIP

    作者:贝雷帽SEC发布日期:2025-05-20 11:40:30

    福利风鸟企业查询平台送福利啦兄弟们,注册即送5年SVIP,点击原文链接直接微信登陆自动注册即可,或者复制下面链接自行注册https://riskbird.com/#/?inviteCode=01728

    阅读全文
  • 文章封面

    L4级别!高阶安全智能体「无相」AI,安全报告一键秒级输出

    作者:乌雲安全发布日期:2025-05-20 11:34:38

    在网络安全事件响应实践中,面对APT攻击、勒索软件感染等复杂攻击场景的全链条调查,安全运营团队往往面临三重核心挑战:首先,信息采集阶段需要从SIEM系统、EDR终端日志、NDR网络流量、威胁情报平台等

    阅读全文
上一页下一页